+43 (1) 812 32 30-0 office@purple-tec.at
Cybersecurity on Ice

Cybersecurity on Ice

Unser Cybersecurity Event in der Eishockey Arena!

Am 03.10. hat unser Business Event in der Steffl Arena stattgefunden und natürlich war wieder alles, was das IT-Herz höherschlagen lässt, dabei: spannende Vorträge, viele Aha-Momente, gute Gespräche und als Abschluss sogar noch ein Eishockey-Action live im Stadion!

Was hat sich bei uns Purple´s getan?

Los ging’s mit einem kurzen Update: Was gibt’s Neues bei uns & was haben wir zukünftig geplant. Natürlich haben wir auch die wichtigsten Housekeeping-Regeln und die geplante Agenda durchbesprochen.

Reality-Check: Live-Hacking mit Marco di Filippo

Dann kam schon das Highlight des Tages: Marco di Filippo hat uns in einer Live-Hacking Session, mit einem „Opfer“ unserer Wahl, eindrucksvoll gezeigt, wie schnell und einfach man Opfer eines Cyberangriffs werden kann.
Mit seiner Mischung aus Humor, Technik-Know-how führte er uns live durch reale Angriffsszenarien.
Wer bisher dachte, „Sommer2025!“, sei ein sicheres Passwort, hat spätestens jetzt verstanden, dass Cybersecurity kein nice-to-have ist, sondern überlebenswichtig (und, dass er sein Passwort ändern sollte). wink

Deep Dive, Backup & Awareness

Nach einer kurzen Stärkung mit Kaffee und Snacks ging’s weiter mit spannenden Insights von Bitdefender, Synology und Hornetsecurity.
Von der nächsten Generation der Endpoint-Security über modernes Backup bis hin zur Security Awareness im Unternehmen – unsere Partner zeigten, wie IT-Sicherheit heute gedacht wird: ganzheitlich, smart und praxisnah.

Eishockey, Fotos & Feierabend

Zum Abschluss wurde’s sportlich: Beim Eishockeyspiel der Vienna Capitals konnten alle den Tag entspannt ausklingen lassen.
Dazu gab’s gutes Essen, kühle Getränke, nette Gespräche und am Fotopoint konnte man noch ein nettes Bild zur Erinnerung machen.

Ein riesiges Dankeschön an alle Teilnehmer, Speaker und Partner, ihr habt das Event zu etwas ganz Besonderem gemacht!
Wir freuen uns schon jetzt auf das nächste Mal – mit neuen Themen, neuen Insights und hoffentlich wieder so viel Energie, Begeisterung und Teamspirit wie dieses Mal!

Euer Team von Purple-Tec!

 

P.S.

Hier sind noch ein paar Bilder von der Veranstaltung: smile

Was macht Microsoft mit deinen Daten?

Was macht Microsoft mit deinen Daten?

Microsoft-Cloud: Datenhoheit bleibt ein ungelöstes Problem

Die Versprechen von Microsoft klingen überzeugend: Daten sollen in der Region gespeichert werden, die Kunden selbst wählen können. So soll Vertrauen geschaffen werden, dass sensible Informationen nicht unkontrolliert über den Globus wandern. Doch aktuelle Enthüllungen zeigen erneut: Die Realität sieht anders aus.

Globale Zugriffe trotz regionaler Speicherung

Das Thema ist wegen einem Fall aus Schottland aufgegriffen worden. Dort kam ans Licht, dass Polizeidaten, die eigentlich nur im Vereinigten Königreich verarbeitet werden sollten, aus über 100 Ländern weltweit abrufbar waren.

Selbst wenn Daten technisch in einer bestimmten Region gespeichert sind, heißt das nicht automatisch, dass der Zugriff auch regional begrenzt ist. Microsoft gab frei heraus, dass keine vollständige Garantie für die Datenhoheit gegeben werde können. Dasselbe sagte Microsoft auch schon den französischen Senat.

Verteilte Verantwortung, intransparente Risiken

Die Enthüllungen werfen ein Schlaglicht auf ein strukturelles Problem der Hyperscaler-Clouds: Der Betrieb stützt sich auf eine Vielzahl von Subunternehmern, Service-Providern und global verteilten Teams. Laut Analyse des Sicherheitsexperten Owen Sayers haben Microsoft-Mitarbeiter:innen und Subunternehmer in 105 Staaten Zugriff auf Daten – verteilt auf 148 Firmen.

Rechtliche Risiken für Behörden

Für die betroffenen Polizeieinheiten sind die Konsequenzen erheblich: Wenn sich nicht ausschließen lässt, dass personenbezogene Daten außerhalb des Vereinigten Königreichs verarbeitet wurden, drohen rechtliche Probleme. Schon die begründete Befürchtung, dass Daten unrechtmäßig ins Ausland geflossen sind, reicht nach aktueller Rechtsprechung aus, um Schadenersatzforderungen geltend zu machen.

Microsoft verweist zwar darauf, alle geltenden Gesetze einzuhalten, geht auf die konkreten Vorwürfe jedoch nicht ein. Police Scotland betont, man arbeite eng mit Aufsichtsbehörden zusammen. Dennoch warnen Beobachter wie der frühere britische Regierungs-CISO Bill McCluggage: Solange Microsoft Daten global verteilt, bleibt unklar, wer im Ernstfall Zugriff auf welche Informationen hat.

Bedeutung über Schottland hinaus

Der Fall betrifft nicht nur die schottische Polizei. Auch andere Behörden in Großbritannien, die Microsoft-Dienste einsetzen, müssen sich nun fragen lassen, ob sie die Kontrolle über ihre Daten wirklich behalten. Gleiches gilt für die EU: Die Enthüllungen verdeutlichen einmal mehr, dass Public-Cloud-Infrastrukturen globaler Anbieter nicht dafür ausgelegt sind, sensible Daten mit voller Rechtssicherheit zu schützen.

OneDrive: Microsoft bringt private Dateien auf geschäftliche Geräte

OneDrive: Microsoft bringt private Dateien auf geschäftliche Geräte

Ich weiß nicht, warum uns Microsoft das Leben so schwer machen möchte. Es ist doch in vielen Firmen geregelt, dass man private und dienstliche Daten nicht vermischen darf. Oft ist es strikt verboten, private Dinge auf Firmengeräten zu tun und umgekehrt. Warum Microsoft jetzt Nutzer auffordert, sie sollen doch den Inhalt ihres privaten OneDrives auf Firmengeräten synchronisieren, ist mir völlig unverständlich.

Ich kann mir gut vorstellen, dass einige Nutzer unbedacht da drauf klicken und somit nicht nur gegen Firmenpolicies verstoßen, sondern sich auch nicht bewusst sind, dass damit ihre privaten Daten auch in den Unternehmensbackups landen. Und mit ein bisserl Glück und einer falsch konfigurieren KI werden diese dann vielleicht sogar indiziert und tauchen in Suchergebnissen auf – eine Katastrophe.

Und dabei hab ich nicht die leiseste Idee, wie diese Maßnahme den Gewinn von Microsoft steigern soll – der wirklich einzige Antrieb hinter all den „Verbesserungen“ der letzten Jahre.

Bei unseren Wartungsvertragskunden ergreifen wir aktive Gegenmaßnahmen, damit diese Abfrage gar nicht mehr kommt. Falls Du auch Interesse hast, das in Deinem Unternehmen aktiv zu blockieren, bitte melden.

    Security Awareness Workshop am 26.11.2025

    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

    Ich bin kein Roboter. Gib den Text ein:

    captcha

      Security Awareness Workshop am 21.01.2026

      Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

      Ich bin kein Roboter. Gib den Text ein:

      captcha

        Security Awareness Workshop am 19.02.2026

        Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

        Ich bin kein Roboter. Gib den Text ein:

        captcha

          Security Awareness Workshop am 19.02.2026

          Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

          Ich bin kein Roboter. Gib den Text ein:

          captcha

            Ubiquiti Training - Alle Module UI-TR-C5

            Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

            Ich bin kein Roboter. Gib den Text ein:

            captcha

              Ubiquiti UNP Training UI-TR-C2

              Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

              Ich bin kein Roboter. Gib den Text ein:

              captcha

                Ubiquiti UFSP & URSCA Training UI-TR-C4

                Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                Ich bin kein Roboter. Gib den Text ein:

                captcha

                  Ubiquiti UFSP & UWA Training UI-TR-C3

                  Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                  Ich bin kein Roboter. Gib den Text ein:

                  captcha

                    Ubiquiti UFSP Training UI-TR-C1

                    Fülle bitte das Kontaktformular aus und wir setzen uns gerne mit dir in Verbindung:

                    Ich bin kein Roboter. Gib den Text ein:

                    captcha

                    1